Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54769 — Um exploit de prova de conceito baseado em C para CVE‑2025‑54769, automatizando a criação e o upload de um script CGI Perl malicioso para o endpoint de atualização do LPAR2RRD, aproveitando um traversal de diretório para execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-54769
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Um exploit de prova de conceito baseado em C para CVE‑2025‑54769, automatizando a criação e o upload de um script CGI Perl malicioso para o endpoint de atualização do LPAR2RRD, aproveitando um traversal de diretório para execução remota de código.

Ver Repositório
21há 1 anoAinda não revisado
Compartilhar

CVE-2025-54769 – LPAR2RRD (RCE)

Descrição :

Este repositório contém uma Prova‑de‑Conceito (PoC) de exploit para CVE-2025-54769, uma vulnerabilidade encontrada no lpar2rrd.

A vulnerabilidade permite execução remota de código (RCE) e traversal de diretórios ao abusar do endpoint /lpar2rrd-cgi/upgrade.sh. O fluxo do exploit é o seguinte:

  • Geração do Script :

Cria automaticamente um payload Perl CGI malicioso (users.pl) que executa comandos shell arbitrários (padrão: whoami).

  • Upload do Payload :

Usa libcurl para enviar o script gerado como um "pacote de atualização" para o endpoint vulnerável, contornando a validação básica de arquivos.

  • Traversal de Diretórios :

Explora uma falha de path traversal para mover o script carregado para o diretório CGI, tornando-o acessível para execução.

  • Execução do Comando & Recuperação:

Dispara o script CGI através de uma requisição GET manipulada (/lpar2rrd-cgi/users.sh?cmd=commandLinux) e captura a saída do comando para o atacante.

Uso :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • Modo Verboso :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

Substitua pela instância LPAR2RRD alvo. A porta alvo deve corresponder ao serviço (ex.: 80 para HTTP, 443 para HTTPS), e o protocolo deve ser http ou https

Referências :

  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

Licença :

Licença MIT

Baixar ferramenta